EQVPS
Sicherheit & Zertifikate

.htpasswd-Generator

Schütze eine Staging-Seite oder ein Admin-Panel mit HTTP Basic Auth. Benutzer und Passwort eingeben, Zeile in die .htpasswd kopieren.

Läuft komplett in deinem Browser – nichts von deinen Eingaben wird an unsere Server gesendet.

Mit Salt, 1000 MD5-Runden. Standard von htpasswd -m.

Zeile für .htpasswd

So funktioniert es

Der Hash ist APR1-MD5 – genau das, was `htpasswd -m` ausgibt – mit jedes Mal frischem, zufälligem 8-Zeichen-Salt, derselbe Passwort ergibt also bei jedem Durchlauf eine andere Zeile. Apache (AuthUserFile) und nginx (auth_basic_user_file) akzeptieren sie beide. Basic Auth schickt das Passwort mit jeder Anfrage, also nur über HTTPS verwenden.

Häufige Fragen

Unterstützt nginx diese Hashes?

Ja. nginx liest $apr1$-Hashes in auth_basic_user_file nativ, zusätzliche Module braucht es nicht.

Warum ist SHA-1 als schwach markiert?

Das {SHA}-Format hat kein Salt: gleiche Passwörter ergeben gleiche Hashes, Knacken geht schnell. Nur für alte Konfigurationen behalten, die kein APR1 lesen.

Ähnliche Tools

Alle Tools →

Setz es auf deinem eigenen Server ein: KVM-VPS ab 3 $ im Monat, Root-Zugang, Zahlung in Krypto.

VPS-Tarife